Configurar tempos limite para ações assíncronas do playbook

Compatível com:

Neste documento, explicamos como configurar e gerenciar as configurações de tempo limite para ações de playbook assíncronas (Async). As ações assíncronas, que são executadas por um período prolongado ou exigem verificações periódicas, podem ter tempos limite individuais definidos no ambiente de desenvolvimento integrado (IDE) e personalizados em cada etapa do playbook para facilitar o controle do fluxo de trabalho e evitar o bloqueio de recursos.

  1. Na plataforma do Google Security Operations, acesse Resposta > IDE .
  2. Clique em add Criar novo item para criar uma ação.
  3. Insira os detalhes necessários.
  4. No menu Tipo de ação, selecione Async e clique em Criar.
  5. Na seção Configuração de tempo limite, aparecem vários tempos limite que podem ser definidos:
    • Tempo limite do script: o tempo que uma única iteração da ação leva para ser executada e gerar um resultado (máximo de 20 minutos).
    • Tempo limite de ação assíncrona: o tempo até que a ação pare de ser executada completamente.
    • Intervalo de sondagem assíncrona: o tempo que a ação aguarda antes de tentar de novo.
      Também é possível adicionar parâmetros individuais na guia Detalhes.
  6. Ative a ação e clique em Salvar.
  7. Acesse Resposta > Playbooks.
  8. Escolha um playbook ou crie um novo e arraste para a nova ação.
  9. Clique na ação. Os campos Tempo limite de ação assíncrona e Intervalo de sondagem assíncrona aparecem com os valores configurados no ambiente de desenvolvimento integrado.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.